ISCC 2016 WEB WP

web 150php 打開頁面,發現能夠直接看源碼html 那就打開源碼,看到這裏mysql 發現注入web 那咱們構造一下user和pass就行了正則表達式 user=flag&pass=' union select user from user where user='flag'# sql Flag: 5a2f5d8f-58fa-481b-a19f-9aab97ba6a4b session w
相關文章
相關標籤/搜索